---
title: "Domain-Authentifizierungs-Checker | AutoSPF"
description: "Prüfen Sie SPF-, DMARC-, BIMI-, MTA-STS- und TLS-RPT-Einträge für jede Domain. Kostenloses Tool zur E-Mail-Authentifizierungsprüfung von AutoSPF."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/de/tools/domain-auth-checker/"
---

# Domain-Authentifizierungs- Checker

Prüfen Sie SPF-, DMARC-, BIMI-, MTA-STS- und TLS-RPT-Einträge für jede Domain - kostenlos.

Alle 5 Protokolle gleichzeitig geprüft - keine Anmeldung erforderlich 

Enter a domain to check

Check All Records

Checks SPF, DMARC, BIMI, MTA-STS, and TLS-RPT records simultaneously.

Protokolle im Detail 

## E-Mail-Authentifizierungsprotokolle verstehen

### SPF (Sender Policy Framework)

 SPF legt fest, welche Mailserver berechtigt sind, E-Mails für Ihre Domain zu versenden. Es funktioniert über einen veröffentlichten DNS-TXT-Eintrag, der zugelassene IP-Adressen und Hostnamen auflistet. Empfangende Server prüfen diesen Eintrag, um sicherzustellen, dass eingehende Mail von einer autorisierten Quelle stammt. 

### DMARC (Domain-based Message Authentication)

 DMARC verbindet SPF und DKIM miteinander und teilt empfangenden Mailservern mit, was zu tun ist, wenn keine der beiden Authentifizierungsmethoden besteht - die Nachricht ablehnen, in Quarantäne stellen oder zulassen. Es ermöglicht zudem Aggregat- und Forensikberichte, sodass Domain-Inhaber die Authentifizierungsergebnisse überwachen können. 

### BIMI (Brand Indicators for Message Identification)

 BIMI ermöglicht es Organisationen, ihr Markenlogo neben authentifizierten E-Mails in unterstützenden E-Mail-Clients anzuzeigen. Es erfordert eine gültige DMARC-Richtlinie (quarantine oder reject) und optional ein Verified Mark Certificate (VMC) für die Logo-Anzeige in Gmail und Apple Mail. 

### MTA-STS (Mail Transfer Agent Strict Transport Security)

 MTA-STS teilt sendenden Mailservern mit, dass Ihre Domain TLS-Verschlüsselung für die E-Mail-Zustellung verlangt. Es verhindert Downgrade-Angriffe und Man-in-the-Middle-Abfangen, indem es einen DNS-Eintrag und eine Richtliniendatei veröffentlicht, die verschlüsselte Verbindungen vorschreiben. 

### TLS-RPT (TLS Reporting)

 TLS-RPT ermöglicht es empfangenden Mailservern, TLS-Verbindungsfehler an Sie zurückzumelden. In Kombination mit MTA-STS bietet es Einblick in Zustellprobleme, die durch Zertifikatsfehler, abgelaufene Zertifikate oder falsch konfigurierte Verschlüsselung verursacht werden. 

Vollständiger Schutz 

## Warum alle 5 Protokolle wichtig sind

### Anti-Spoofing

SPF + DMARC verhindern, dass unbefugte Absender Ihre Domain vortäuschen.

### Verschlüsselung

MTA-STS + TLS-RPT stellen sicher, dass E-Mails während der Übertragung verschlüsselt sind, und melden Fehler.

### Markenvertrauen

BIMI zeigt Ihr Logo im Posteingang an und erhöht das Vertrauen der Empfänger sowie die Öffnungsraten.

Das Audit durchführen 

## So führen Sie ein vollständiges E-Mail-Authentifizierungs-Audit durch

E-Mail-Authentifizierung ist keine einzelne Einstellung - es sind fünf DNS-Einträge, die als Stack zusammenwirken. Dieser Checker ruft sie alle auf einmal ab, damit Sie das Gesamtbild sehen, statt einen Eintrag nach dem anderen zu verfolgen. So lesen Sie dieses Audit und beheben es in der richtigen Reihenfolge.

### Was ein vollständiges Audit abdeckt

Eine vollständige Prüfung betrachtet SPF (welche Server senden dürfen), DKIM (eine Signatur, die belegt, dass Nachrichten nicht verändert wurden), DMARC (die Richtlinie, die SPF und DKIM an Ihre From-Domain bindet), MTA-STS (erzwungene TLS-Verschlüsselung während der Übertragung) und TLS-RPT (Berichterstattung über Verschlüsselungsfehler). Eine Domain kann eines bestehen und beim Rest scheitern, deshalb ist die gemeinsame Prüfung die einzige Möglichkeit, sicher zu wissen, dass Sie tatsächlich geschützt sind.

### Ihre Ergebnisse lesen: gesund vs. defekt

- **SPF** \- vorhanden, gültig und unter zehn DNS-Lookups; [prüfen Sie die SPF-Syntax](/de/tools/spf-validator/), um sicherzugehen. Ein PermError hier bricht DMARC stillschweigend.
- **DMARC** \- vorhanden unter `_dmarc`, mit einer stärkeren Richtlinie als `p=none` und einer Berichtsadresse.
- **DKIM** \- mindestens ein aktiver Selektor, der einen starken (2048-Bit-)Schlüssel veröffentlicht.
- **MTA-STS / TLS-RPT** \- eine veröffentlichte Richtlinie, die TLS erzwingt, plus eine Adresse zum Empfang von Fehlerberichten.

### Die Reihenfolge zum Beheben

Arbeiten Sie von unten nach oben, denn jede Schicht hängt von der darunterliegenden ab. Beginnen Sie mit [SPF](/de/tools/spf-checker/) \- es ist das Fundament, und DMARC kann ohne ein bestandenes, ausgerichtetes SPF- oder DKIM-Ergebnis nicht durchsetzen. Bestätigen Sie als Nächstes die [DKIM](/de/tools/dkim-lookup/)\-Signierung. Erhöhen Sie dann Ihre [DMARC](/de/tools/dmarc-checker/)\-Richtlinie von `none` in Richtung `reject`. Erst danach fügen Sie mit [MTA-STS](/de/tools/mta-sts-checker/) und TLS-RPT die Transportsicherheit hinzu und schließlich [BIMI](/de/tools/bimi-checker/), um Ihr Logo anzuzeigen - was ein durchgesetztes DMARC erfordert, um überhaupt zu funktionieren.

### Wo Domains am häufigsten scheitern

- **SPF über dem 10-Lookup-Limit** \- der mit Abstand häufigste Fehler und derjenige, den [AutoSPF](/de/startseite/) automatisch behebt, indem es Ihre Includes abflacht.
- **DMARC bei `p=none` steckengeblieben** \- veröffentlicht, aber nie durchgesetzt, sodass es keinen Schutz bietet.
- **Kein MTA-STS** \- Mail wird weiterhin zugestellt, aber ohne Schutz vor Downgrade-Angriffen.
- **BIMI ohne VMC** \- das Logo wird in Gmail oder Apple Mail ohne ein Verified Mark Certificate nicht angezeigt.

Führen Sie dieses Audit jedes Mal erneut durch, wenn Sie einen Sendedienst hinzufügen oder Anbieter wechseln - [regelmäßige SPF-Eintragsprüfungen](/de/10-gruende-regelmaessige-spf-pruefung/) erkennen Abweichungen frühzeitig - und beheben Sie jede Schicht mit dem oben verlinkten dedizierten Tool. SPF richtig hinzubekommen ist die Voraussetzung für alles andere - [AutoSPF](/de/startseite/) hält es gültig und unter dem Lookup-Limit, damit der Rest Ihres Stacks eine solide Basis hat.

## Brauchen Sie Hilfe bei der Behebung Ihrer E-Mail-Authentifizierung?

AutoSPF flacht SPF-Einträge automatisch ab und hält Ihre E-Mail-Authentifizierung ausgerichtet. Die Einrichtung dauert 60 Sekunden.

[Kostenlose Testversion starten→](https://subscriptions.zoho.com/subscribe/31162770c20bc42aba9c86185ed6106a6a2bba0f6b053217ad482bf477cf719e/smb%5F1)[Pläne & Preise ansehen](/de/preise/)

Rated 5/5 on G2 · Trusted since 2018 

##  Was unsere Kunden sagen 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Domain-Auth-Checker","item":"https://autospf.com/de/tools/domain-auth-checker/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
